码农知识堂 - 1000bd
  •   Python
  •   PHP
  •   JS/TS
  •   JAVA
  •   C/C++
  •   C#
  •   GO
  •   Kotlin
  •   Swift
  • Columbus:一个基于API实现的子域名发现服务工具


    img

    关于Columbus【点击领取安装包】

    Columbus是一款功能强大的子域名发现与枚举工具,该工具基于API实现其功能,并且还提供了很多其他的高级功能。在该工具的帮助下,广大研究人员可以快速且高效地实现子域名枚举任务。

    【点击领取安装包】

    前端架构

    HTML+tailwindcss+DaisyUI

    工具使用演示

    在下面给出的工具使用演示样例中,Columbus可以在不到一秒钟的时间里返回tesla.com的763个子域名:

    img

    服务器端

    服务器端使用

    Usage of columbus-server:
    
      -check
    
         检查更新
    
      -config string
    
         配置文件路径
    
      -version
    
         打印工具版本信息
    
    • 1
    • 2
    • 3
    • 4
    • 5
    • 6
    • 7
    • 8
    • 9
    • 10
    • 11
    • 12
    • 13

    代码构建

    git clone https://github.com/elmasy-com/columbus
    
    make server-build
    
    • 1
    • 2
    • 3

    服务器部署

    创建一个新的用户:

    adduser --system --no-create-home --disabled-login columbus-server
    
    • 1

    创建一个新的组:

    addgroup --system columbus
    
    • 1

    向新的组中添加新的用户:

    usermod -aG columbus columbus-server
    
    • 1

    将代码拷贝到/usr/bin/columbus-server。

    添加可执行权限:

    chmod +x /usr/bin/columbus-server
    
    • 1

    创建一个目录:

    mkdir /etc/columbus
    
    • 1

    设置权限为0640:

    chmod -R 0640 /etc/columbus
    
    • 1

    设置配置文件的所有者:

    chown -R columbus-server:columbus /etc/columbus
    
    • 1

    将配置文件拷贝到/etc/columbus/server.conf。

    安装服务文件,例如/etc/systemd/system/columbus-server.service:

    cp columbus-server.service /etc/systemd/system/
    
    • 1

    重载程序:

    systemctl daemon-reload
    
    • 1

    开启Columbus:

    systemctl start columbus-server
    
    • 1

    设置工具自动启动:

    systemctl enable columbus-server
    
    • 1

    扫描器使用

    扫描器用于从一个CT日志中解析证书信息,并将其插入到Columbus数据库中。

    扫描器构建

    make scanner-build
    
    • 1

    由于columbus-scanner.sha使用了密钥签名,因此我们要先下载密钥:

    gpg --recv-key 10BC80B36072944B5678AF395D00FD9E9F2A3725
    
    • 1

    然后更新配置文件中的对应参数即可。

    工具使用

    默认配置下,Columbus只会以一个JSON字符串数组返回子域名信息:

    curl 'https://columbus.elmasy.com/api/lookup/github.com'
    
    • 1

    如果你不想使用JSON数据的话,也可以在发送请求时使用“Accept: text/plain头:

    DOMAIN="github.com"
    
     
    
    curl -s -H "Accept: text/plain" "https://columbus.elmasy.com/api/lookup/$DOMAIN" | \
    
    while read SUB
    
    do
    
            if [[ "$SUB" == "" ]]
    
            then
    
                    HOST="$DOMAIN"
    
            else
    
                    HOST="${SUB}.${DOMAIN}"
    
            fi
    
            echo "$HOST"
    
    done
    
    • 1
    • 2
    • 3
    • 4
    • 5
    • 6
    • 7
    • 8
    • 9
    • 10
    • 11
    • 12
    • 13
    • 14
    • 15
    • 16
    • 17
    • 18
    • 19
    • 20
    • 21
    • 22
    • 23
    • 24
    • 25

    许可证协议

    本项目的开发与发布遵循Apache-2.0开源许可证协议。

    项目地址

    Columbus:【GitHub传送门】

    CSDN大礼包:《黑客&网络安全入门&进阶学习资源包》免费分享

  • 相关阅读:
    线扫相机DALSA--常见问题四:修改相机参数,参数保存无效情况
    在银行外包如何自我提升
    树状数组——数组两种初始化方式+单点增加+查询前缀和+插入
    glibc2.35-通过tls_dtor_list劫持exit执行流程
    Java—常用API
    群晖7.2版本安装CloudDriver2(套件)挂载alist(xiaoya)到本地
    S7-200SMART PLC Modbus TCP通信(多服务器多从站轮询)
    Qt C++春晚刘谦魔术约瑟夫环问题的模拟程序
    stm32mp157系统移植 | 移植ST官方5.10内核到小熊派开发板
    python进阶系列 - 12 装饰器
  • 原文地址:https://blog.csdn.net/HUANGXIN9898/article/details/133635004
  • 最新文章
  • 攻防演习之三天拿下官网站群
    数据安全治理学习——前期安全规划和安全管理体系建设
    企业安全 | 企业内一次钓鱼演练准备过程
    内网渗透测试 | Kerberos协议及其部分攻击手法
    0day的产生 | 不懂代码的"代码审计"
    安装scrcpy-client模块av模块异常,环境问题解决方案
    leetcode hot100【LeetCode 279. 完全平方数】java实现
    OpenWrt下安装Mosquitto
    AnatoMask论文汇总
    【AI日记】24.11.01 LangChain、openai api和github copilot
  • 热门文章
  • 十款代码表白小特效 一个比一个浪漫 赶紧收藏起来吧!!!
    奉劝各位学弟学妹们,该打造你的技术影响力了!
    五年了,我在 CSDN 的两个一百万。
    Java俄罗斯方块,老程序员花了一个周末,连接中学年代!
    面试官都震惊,你这网络基础可以啊!
    你真的会用百度吗?我不信 — 那些不为人知的搜索引擎语法
    心情不好的时候,用 Python 画棵樱花树送给自己吧
    通宵一晚做出来的一款类似CS的第一人称射击游戏Demo!原来做游戏也不是很难,连憨憨学妹都学会了!
    13 万字 C 语言从入门到精通保姆级教程2021 年版
    10行代码集2000张美女图,Python爬虫120例,再上征途
Copyright © 2022 侵权请联系2656653265@qq.com    京ICP备2022015340号-1
正则表达式工具 cron表达式工具 密码生成工具

京公网安备 11010502049817号